認可フローの種類
OAuthの認可フローは4+1種類ある。
Client Credentials Grant
Resource Owner Password Credentials Grant
Implicit Grant
Authorization Code Grant
Authorization Code Grant
+
PKCE
(
OAuth2.1
では必須)
Device Authorization Flow
(
OIDC
の拡張フロー)
概念に対する名前に揺れがある。
OAuth
の規格では元々
グラントタイプ
,
Grant Type
と呼ばれていた
OpenID Connect
では同じ概念を
フロー
,
Authorization Flow
と呼ぶ